AWS Certificate Manager führt Unternehmenssteuerungen ein, um die Ausstellung von Zertifikaten zu regeln

Unternehmens-, Netzwerk- und Sicherheitsadministratoren können jetzt die Kontextschlüssel für Bedingungen von AWS Identity and Access Management (IAM) mit AWS Certificate Manager (ACM) verwenden, um beim Ausstellen von Zertifikaten durch Benutzer sicherzustellen, dass diese den Richtlinien für die Infrastruktur öffentlicher Schlüssel (Public Key Infrastructure, PKI) ihrer Organisation entsprechen. Sie können beispielsweise Bedingungsschlüssel verwenden, um nur die DNS-Validierung zuzulassen. Alternativ können Sie festlegen, welche Ihrer Benutzer Zertifikate für bestimmte Domain-Namen wie accounting.example.com und bzw. oder Wildcard-Namen anfordern können.
Quelle: aws.amazon.com

C7gd-, M7gd- und R7gd-Instances von Amazon EC2 jetzt in der Region Europa (Frankfurt) verfügbar

Ab heute sind C7gd-, M7gd- und R7gd-Instances von Amazon Elastic Compute Cloud (Amazon EC2) mit bis zu 3,8 TB lokalem NVMe-basiertem SSD-Speicher auf Blockebene in der Region Europa (Frankfurt) verfügbar. Sie bieten eine um bis zu 45 % bessere NVMe-Speicherleistung in Echtzeit als vergleichbare Graviton2-basierte Instances. Diese Graviton3-basierten Instances mit DDR5-Speicher sind auf dem AWS Nitro System aufgebaut und ideal für Anwendungen, die Zugriff auf lokalen Hochgeschwindigkeits-Speicher mit geringer Latenz benötigen. Sie sind darüber hinaus ideal für Anwendungen, die eine temporäre Speicherung von Daten für Scratch-Umgebung, temporäre Dateien und Caches benötigen. C7gd-Instances sind ideal für High Performance Computing (HPC), CPU-basiertes Machine Learning (ML) und Ad-Serving. M7gd-Instances sind ideal für allgemeine Workloads, wie Anwendungsserver, Microservices und Spieleserver. R7gd-Instances sind ideal für arbeitsspeicherintensive Workloads wie Open-Source-Datenbanken und Big-Data-Analytik in Echtzeit.
Quelle: aws.amazon.com

Amazon SageMaker kündigt neue Option für die Endpunktaktualisierung mit fortlaufender Bereitstellung an

Wir freuen uns, Ihnen mitteilen zu können, dass Kunden ihre Amazon-SageMaker-Endgeräte jetzt mithilfe einer fortlaufenden Bereitstellungsstrategie aktualisieren können. Die fortlaufende Bereitstellung erleichtert Ihnen die Aktualisierung vollständig skalierter Endgeräte, die auf Hunderten beliebten Accelerated-Compute-Instances bereitgestellt werden.
Quelle: aws.amazon.com

M7i-flex- und M7i-Instances von Amazon eC2 sind jetzt in den AWS-Regionen Europa (Spanien, Stockholm) verfügbar

Ab heute sind M7i-flex- und M7i-Instances von Amazon Elastic Compute Cloud (Amazon EC2), die auf kundenspezifischen skalierbaren Intel-Xeon-Prozessoren der 4. Generation (Codename Sapphire Rapids) basieren, in den Regionen Europa (Spanien, Stockholm) verfügbar. Diese kundenspezifischen Prozessoren, die nur in AWS verfügbar sind, bieten eine bis zu 15 % bessere Leistung als vergleichbare x86-basierte Intel-Prozessoren, die von anderen Cloud-Anbietern verwendet werden.
Quelle: aws.amazon.com

Amazon SageMaker Data Wrangler unterstützt jetzt die rollenbasierte Zugriffskontrolle für Amazon EMR

Amazon SageMaker Data Wrangler reduziert den Zeitaufwand für die Zusammenführung und Vorbereitung von Daten für Machine Learning (ML) in Amazon SageMaker Studio von Wochen auf Minuten. Mit SageMaker Data Wrangler können Sie auf Daten aus einer Vielzahl beliebter Quellen (darunter Amazon S3, Amazon Athena, Amazon Redshift, Amazon EMR, Snowflake) und über 50 anderen Quellen von Drittanbietern zugreifen. Ab heute können Sie die rollenbasierte Zugriffskontrolle mit AWS Lake Formation in EMR-Hive- und -Presto-Verbindungen verwenden, um Datensätze für ML in SageMaker Data Wrangler zu erstellen. 
Quelle: aws.amazon.com

Verbesserungen bei der Verwaltung mehrerer Konten für Amazon GuardDuty

Amazon GuardDuty kündigt eine neue Funktion an, mit der Kunden die Einrichtung und Verwaltung von Schutzplänen für alle Mitgliedskonten in einer Organisation optimieren und vereinfachen können. Delegierte Administratoren (DAs) können nun ein oder mehrere GuardDuty-Features für alle bestehenden und neu hinzugefügten Mitglieder einer Organisation innerhalb derselben Region aktivieren und so eine konsistente Sicherheitsabdeckung innerhalb ihrer Organisation sicherstellen.
Quelle: aws.amazon.com

AWS Global Accelerator unterstützt jetzt die Beibehaltung der Client-IP-Adresse für Network-Load-Balancer-Endpunkte

Wir freuen uns, Ihnen mitteilen zu können, dass Sie ab heute mit AWS Global Accelerator Client-IP-Adressen für Network Load Balancers (NLBs) beibehalten können. Mit diesem Feature können Sie Sicherheits- und Compliance-Beschränkungen in Bezug auf Client-IP-Adressen einhalten, kundenspezifische Logik für IP-Adressen oder standortbasierte Filter anwenden oder Verbindungsstatistiken erfassen. Sie können die Beibehaltung der Client-IP-Adresse auch verwenden, um personalisierte Inhalte in Ihren Anwendungen bereitzustellen.
Quelle: aws.amazon.com